В качестве эффективного метода профилактики возникновения угроз
конфиденциальной информации организации со стороны таких сотрудников,
отметим проведение регулярных тренингов или семинаров, на которых до
персонала доводится информация об угрозах информационной безопасности
и методах защиты конфиденциальной информации в электронном виде. При
таком подходе целесообразно порекомендовать руководству сделать ставку
на тех сотрудников, которые взаимодействуют с потенциальными
«инсайдерами» в офисе, видят их поведение, замечают определенные
сигналы и т.п. Все эти служащие должны знать, что о подобных инцидентах
нельзя умалчивать, напротив, о них следует тут же извещать своего
непосредственного руководителя или сотрудников службы безопасности
ООО «ДНС-ЮГ».
Особую сложность представляет контроль за печатными носителями
информации, так как отследить их сложнее по сравнению с электронными.
Исходя из этого можно сделать вывод, что контроль за бумажными
носителями в ООО «ДНС-ЮГ» намного менее эффективен, чем за
информацией в электронном виде. В дополнении к этому, действующие
средства защиты от утечек информации не контролируют такой канал, как
отправка на печать. В этом случае конфиденциальная информация легко
выходит из-под контроля. Типичная «бумажная» утечка - это сбой или
намеренная ошибка сотрудника при автоматической распечатке писем,
адресованных большому числу клиентов. Как известно, адрес на письме или
на конверте печатается тоже автоматически, часто и конверты заклеивает
автомат. Небольшое смещение - и адресаты в письме и на конверте (в адресе)
перестают совпадать, письма с чужими персональными данными
отправляются по другому адресу.
Для того, чтобы снизить число «бумажных» утечек и повысить уровень
защиты конфиденциальной банковской информации на печатных носителях,
необходимо реализовать мероприятия по двум ключевым направлениям:
во-первых, необходима установка DLP-системы, которая блокирует